Introduction
Cet article décrit comment faire correspondre le groupe d'expéditeurs « ALL » avec un filtre de messages et comment vérifier qu'il filtre sur l'appliance de sécurité de la messagerie (ESA).
Informations générales
L'obligation de prendre des mesures pour les messages correspondant au groupe d'expéditeurs "ALL" comme indiqué dans le tableau ci-dessous et lorsque la condition de filtre de message "(sendergroup =="ALL")" ne renvoie pas de correspondance positive. Ce comportement est dû au fait que la connexion ne correspondait à aucun des groupes d'expéditeurs définis. Par conséquent, il est considéré comme "aucun". Afin de détecter les messages correspondant au groupe d'expéditeurs "ALL", un filtre de messages peut être configuré.
Comment faire correspondre le groupe d'expéditeurs « ALL » avec un filtre de message et vérifier l'action de filtrage ?
Remarque : la condition Groupe d'expéditeurs ne peut être configurée qu'avec des filtres de messages dans l'interface de ligne de commande de l'ESA.
Création du filtre de message
Syntaxe du filtre de messages pour prendre des mesures sur les messages correspondant à « ALL » Sender Group :
DEFAULT_Sendergroup:
if (sendergroup == "none")
{
log-entry("Default Sender Group ALL matched");
}
.
or
DEFAULT_Sendergroup:
if (sendergroup == "")
{
log-entry("Default Sender Group ALL matched");
}
.
Vérification de l'action de filtrage
Les e-mails correspondant à ce filtre de messages seront indiqués dans les journaux de messagerie ou dans le suivi des messages.
Extrait d'un exemple de journal_courrier :
Thu Nov 23 22:37:44 2017 Info: New SMTP ICID 109 interface Management (10.10.10.1) address 10.10.10.12 reverse dns host unknown verified no
Thu Nov 23 22:37:44 2017 Info: ICID 109 ACCEPT SG None match ALL SBRS rfc1918 country not applicable
Thu Nov 23 22:37:51 2017 Info: Start MID 329 ICID 109
Thu Nov 23 22:37:51 2017 Info: MID 329 ICID 109 From:
Thu Nov 23 22:37:56 2017 Info: MID 329 ICID 109 RID 0 To:
Thu Nov 23 22:38:04 2017 Info: SenderBase upload: 1 hosts totaling 3542 bytes
Thu Nov 23 22:38:25 2017 Info: MID 329 Message-ID '<68aa4b$a9@adesa3.cisco.com>'
Thu Nov 23 22:38:25 2017 Info: MID 329 Subject 'SenderGroup Test - None'
Thu Nov 23 22:38:25 2017 Info: MID 329 ready 140 bytes from
Thu Nov 23 22:38:25 2017 Info: MID 329 Custom Log Entry: Default Sender Group ALL matched
Thu Nov 23 22:38:25 2017 Info: MID 329 matched all recipients for per-recipient policy DEFAULT in the inbound table
Thu Nov 23 22:38:25 2017 Info: Delivery start DCID 0 MID 329 to RID [0]
Thu Nov 23 22:38:25 2017 Info: Message finished MID 329 done
Thu Nov 23 22:38:28 2017 Info: ICID 109 close
Pour plus d'informations sur les filtres de messages, consultez le Guide de configuration avancée.
Informations connexes